Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cpvx-2365-466c

Опубликовано: 06 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Apache Superset may expose internal traces on REST API endpoints

By default, stack traces for errors were enabled, which resulted in the exposure of internal traces on REST API endpoints to users. This vulnerability exists in Apache Superset versions up to and including 2.1.0.

Пакеты

Наименование

apache-superset

pip
Затронутые версииВерсия исправления

<= 2.1.0

Отсутствует

EPSS

Процентиль: 27%
0.00097
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

By default, stack traces for errors were enabled, which resulted in the exposure of internal traces on REST API endpoints to users. This vulnerability exists in Apache Superset versions up to and including 2.1.0.

EPSS

Процентиль: 27%
0.00097
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-209